Какие графические анализаторы лог-файлов доступны?


12

Кто-нибудь знает хороший графический анализатор лог-файлов для (в основном) сообщений системного журнала от Ubuntu? может быть, тот, который преобразует текстовые сообщения в объекты для сортировки / группировки / фильтрации сообщений, таких как просмотрщик файлов журнала Windows.

В качестве альтернативы также ценятся более удобные терминальные инструменты, чем комбинации grep / sed / cat / less (или очень хорошая комбинация?: P)


хороший список здесь: askubuntu.com/questions/20173/…
Бадр Элмерс

Ответы:


7

Существуют различные средства просмотра журналов для настольных сред; gnome-system-log доступен для поиска и удобен для пользователя; как и ksystemlog для KDE (хотя, конечно, вам необходимо установить среду выполнения KDE). Журнал gnome должен быть действительно лучшим для вас, поскольку его можно использовать для быстрой фильтрации журналов и поиска того, что вы хотите; например, вы можете перейти прямо к системному журналу, найти системные сообщения Ubuntu и следить за тем, как система работает в фоновом режиме, с помощью cron и т. д. Я рекомендую просмотреть журнал (а затем исследовать вещи) как отличный способ узнать, как работает система. работает.

В терминале, вы можете просматривать любые открытые журналы в режиме реального времени с помощью, tail -f <log file>и grep может быть очень полезен для поиска таких слов, как «Машина», «Оборудование» и «ошибка», которые часто появляются с ошибками: например grep -i 'machine' /var/log/kern.log. При использовании grep важно использовать ключ i, чтобы игнорировать заглавные буквы, так как вы можете пропустить важные биты журнала без него. Чтобы просмотреть всю папку журналов, вы можете использовать grep -ir <folder>.


Спасибо за ответ! gnome-system-log - это стандартная программа просмотра файлов журналов в Ubuntu? потому что мне это не очень нравится
Ахим

1
Да; если вы хотите установить другие программы просмотра журналов с других рабочих столов, таких как KDE, вам также нужно установить множество других файлов из этой рабочей среды. Я также использовал программу просмотра журнала Mate, которая похожа. Если вы просто хотите отслеживать один или два журнала и хотите использовать множество параметров поиска и фильтрации без использования командной строки, стоит обратить внимание на glogg. Вы должны вручную выбрать журналы для просмотра и поиска.

1
Вы можете комбинировать tailи grepс чем-то вроде tail -F <log file> | grep -i 'machine(используйте -Fкапитал, чтобы следовать за именем файла после того, как он удален и заново создан, например: когда старый файл журнала автоматически архивируется)
drevicko

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.